![]() |
| |||||||
Log-Analyse und Auswertung: Trojan:Win32/Fuery.C!cl sowie Trojan:Win32Conteban.B!ml erkanntWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
![]() | Trojan:Win32/Fuery.C!cl sowie Trojan:Win32Conteban.B!ml erkannt Hallo Zusammen Vorweg: Ich befürchte, das der Trojaner (Virus) von einem Key Generator für Nero 2020 stammt, den ich am Montag morgen um ca. 00:30 Uhr heruntergeladen hatte und startete. Ich habe die Regeln bereits gelesen und den Generator bereits nach dem Verdacht auf Malware direkt wieder gelöscht! Kommen wir nun zudem, was mein Problem war und vorgefallen ist. Ich besitze alle Daten zu Onlineshops, PayPal, Email Adressen etc von meiner Mutter, Oma und meinem Opa. Da diese selbst zu wenig Ahnung haben, habe ich damals auch PayPal, Onlineshops und Co für Sie eingerichtet. Am Montag gegen 14:30 Uhr bekam ich von meiner Mutter einen Anruf, das sich jemand unbekanntes in Ihr Google Konto eingeloggt hat. Kurz darauf kam auch eine Email, indes Stand: Ihre Email Adresse wurde erfolgreich geändert, dies bezog sich auf den Online Händler Otto.de Jemand fremdes hatte also bereits Zugriff auf Ihren Google sowie Otto.de Konto. Leider konnte ich mich über den Daten meiner Mutter nicht mehr bei Otto.de anmelden, da logischerweise ja ihre Email geändert wurde. Alle anderen Konten insbesondere PayPal und Google habe ich mit neuen Passwörtern versehen. Aus Sicherheitsgründen habe ich auch weitere Accounts von mir, meinem Opa und meiner Oma kontrolliert. Bei meiner Oma wurde tatsächlich über Ihr Otto Account ein Fahrrad in Höhe von 2099,99€ bestellt, die Adresse war ebenfalls angegeben. Glücklicherweise war die Bestellung noch frisch und konnte Storniert werden, alles weitere wurde mit dem Kundenservice besprochen und dabei wurde die Maßnahme ergriffen, das Konto vorläufig zu Sperren. Dann der schock, heute Morgen um 1:58 Uhr bekam ich eine SMS von PayPal, darin befand sich eine Nachricht, ob ich eine Bestellung mit "Xbox Live Cards" getätigt hätte, natürlich nicht! Tatsächlich wurde wirklich nicht nur eine, sondern gleich zwei gleiche Bestellungen getätigt. Dasselbe erübrigte sich dann auch wenig später über das PayPal Konto meines Opas, dort wurde auf einer für mich unbekannten Webseite, ein Sanitätsartikel für sage und schreibe 485€ gekauft. Die Rechnungsadresse bezog sich nicht auf unseren Namen, sondern jemand anderes, der in einer Benachbarten Stadt wohnen sollte. Heute morgen gingen wir zur Polizei und erstatteten Anzeige gegen Unbekannt, auch mit PayPal wurde bis jetzt einiges geklärt und dort wird nun geprüft wer diese Bestellungen tatsächlich getätigt hat.... Sie müssten sich vorstellen können, wie bei mir das Blut innerlich am kochen war, würde ich je herausfinden wer dahinter stecken würde, der könnte sich nun Warm anziehen. Feige Menschen, die sich hinter einer Maschine verstecken, so läuft das heutzutage also.... Nun aber zum eigentlichen Problem, die Trojan Dateien. Hier ein Log des Programmes "Malwarebytes" nachdem ein Scan durchgeführt und der PC bereits Neu gestartet wurde. Code:
ATTFilter Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 367013
Erkannte Bedrohungen: 12
In die Quarantäne verschobene Bedrohungen: 12
Abgelaufene Zeit: 9 Min., 23 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 2
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-787281556-1511261907-1877924453-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|bahkljhhdeciiaodlkppoonappfnheoi, In Quarantäne, [282], [628563],1.0.13655
PUP.Optional.SearchManager.BITSRST, HKU\S-1-5-21-787281556-1511261907-1877924453-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|nahhmpbckpgdidfnmfkfgiflpjijilce, In Quarantäne, [282], [628563],1.0.13655
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 10
Generic.Malware/Suspicious, C:\USERS\JAN-PHILLIP\DOWNLOADS\INSTALL JDOWNLOADER.RAR, In Quarantäne, [0], [392686],1.0.13655
PUP.Optional.SearchManager.BITSRST, C:\USERS\JAN-PHILLIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [282], [628563],1.0.13655
PUP.Optional.SearchManager.BITSRST, C:\USERS\JAN-P\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [282], [628563],1.0.13655
PUP.Optional.SearchManager.BITSRST, C:\USERS\JAN-P\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Ersetzt, [282], [628563],1.0.13655
PUP.Optional.SearchManager.BITSRST, C:\USERS\JAN-PHILLIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [282], [628563],1.0.13655
PUP.Optional.SearchManager.BITSRST, C:\USERS\JAN-PHILLIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [282], [628563],1.0.13655
PUP.Optional.SearchManager.BITSRST, C:\USERS\JAN-P\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [282], [628563],1.0.13655
PUP.Optional.SearchManager.BITSRST, C:\USERS\JAN-PHILLIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [282], [628563],1.0.13655
PUP.Optional.SearchManager.BITSRST, C:\USERS\JAN-P\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [282], [628563],1.0.13655
PUP.Optional.Spigot, C:\USERS\JAN-PHILLIP\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Ersetzt, [157], [475078],1.0.13655
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Mit freundlichen Grüßen Geändert von cosinus (04.12.2019 um 09:22 Uhr) Grund: code tags |
| Themen zu Trojan:Win32/Fuery.C!cl sowie Trojan:Win32Conteban.B!ml erkannt |
| anmelden, anzeige, appdata, email, erkannt, gelöscht, google, live, malware, malwarebytes, namen, neue, nicht mehr, passwörter, paypal, problem, scan, secure, sms, software, trojan, trojaner, verdacht, virus, zugriff |